Página 2 de 2 PrimeiroPrimeiro 12
+ Responder ao Tópico



  1. #21

    Padrão Re: Balaceamento de carga com unico gateway ??? Ajuda???

    Bom, então eu não entendi nada...Seguinte, o TPROXY é um patch para o iptables que faz com que o proxy transparente seja "verdadeiramente" transparente...Vamos ao caso prático:

    Você dá IP válido para seus clientes, porém, por causa do Proxy transparente, o IP que sai na navegação, ao invés de ser do seu Cliente, é o IP do seu server. Com o TPROXY, o o squid (que me parece que já suporta este módulo) mantém o mesmo IP de origem do seu cliente, porém, aproveitando o CACHE, que é o que interessa no squid.

    Agora eu fiz a suposição de que você usava isso por causa de uma discussão sua com o Alexandre sobre os patchs do BALABIT (que quando eu pesquisei no google, tem uma relação com o TPROXY).

    Agora então me tire a dúvida, sobre o que (BALABIT) vc estavam discutindo? :-D

  2. #22

    Padrão Re: Balaceamento de carga com unico gateway ??? Ajuda???

    roney,

    Agora entendi... Não estou usando ainda. O Alexandre Correa está usando mas eu ainda não tive tempo para estudar como vou instalar esse bixo no meu servidor rodando...

  3. #23

    Padrão Re: Balaceamento de carga com unico gateway ??? Ajuda???

    desculpe ai pegar o barco andando, mas se a questao 'e dar um IP FIXO ao um cliente e o mesmo estar passando pelo cache squid transparente e quando for acessar um site de fora e aparecer o IP FIXO n do servidor e sim o que foi redirecionado para o cliente, 'e so ao inves de usar o redirecionamento no DstNat, usar um Srcnat, abaixo um exemplo.

    / ip firewall nat
    add chain=srcnat src-address=40.40.162.2 action=src-nat to-addresses=200.200.200.200 to-ports=0-65535 comment="" disabled=no

    desculpe-me se n for o que estavao discutindo!!!

  4. #24

    Padrão Re: Balaceamento de carga com unico gateway ??? Ajuda???

    A questão é que assim vc terá que criar uma regra de SNAT pra todo cliente. Com o patch do TPROXY, com uma regra do iptables + habilitando o suporte no squid isso já fica automático. Mas isso já é numa distro comum. Como nós estamos no sub-quadro do Mikrotik, fica válida então a dica do tiagomatias!!

  5. #25

    Padrão Re: Balaceamento de carga com unico gateway ??? Ajuda???

    Citação Postado originalmente por roneyeduardo
    A questão é que assim vc terá que criar uma regra de SNAT pra todo cliente. Com o patch do TPROXY, com uma regra do iptables + habilitando o suporte no squid isso já fica automático. Mas isso já é numa distro comum. Como nós estamos no sub-quadro do Mikrotik, fica válida então a dica do tiagomatias!!
    Voce quer na verdade dar IP VALIDOS para todos os seus clientes isso ?
    se for ja fiz isso como servidor PPoE e os IP's que os cliente ganhavam era IP VALIDOS. de outra forma n testei ainda!!!

  6. #26

    Padrão Re: Balaceamento de carga com unico gateway ??? Ajuda???

    tiago,

    Não... Não é nada disso... Os clientes dele já têm ip roteável. O que acontece é que devido ao proxy transparente todos os clientes aparecem na internet com o mesmo IP, como se fosse um NAT (isso é obvio pois você direciona os pedidos com destino a porta 80 para a porta do seu cache e o CACHE faz o pedido, ou seja, o IP do seu cache fará o pedido ao site destino e este, caso você queira saber seu ip como no sei www.meuip.com.br mostrará o ip do cache e não da máquina do cliente).

  7. #27

    Padrão Re: Balaceamento de carga com unico gateway ??? Ajuda???

    Nata, tô só tentando arranjar uma máquina aqui pra eu fazer uns testes com tudo isso aê...Balanceamento + IPs válidos passando pelo proxy (TPROXY). Porém, acho melhor agente abrir um tópico novo ( na seção de Wireless ou então, melhor até, na seção de Proxy/NAT/Firewall, pra não ficar off tópic), já que esse aqui é sobre o MT e o que eu vou implementar vai ser num CentOS. Abraços

  8. #28
    bola_9
    Visitante

    Padrão Re: Balaceamento de carga com unico gateway ??? Ajuda???

    Bem, eu assino embaixo que o Tutorial para Balanceamento de vários links retirado do Wiki do Mikrotik (usando o NTH) é o melhor e mais estável forma de se balancear vários links... Para esse esquema ser perfeito, deveria permitir que eu usasse o cliente PPPoE do próprio Mikrotik para autenticar as ADSL, ao invés de usar o próprio Modem como Roteador... Com isso, com certeza o desempenho dos links ADSL seria muito melhor... O problema é que TODO ADSL da Brasil Telecom (pelo menos aqui na minha cidade) recebem, pela autenticação (mesmo usando outros provedores), o mesmo gateway, permitindo que eu use apenas UM modem ADSL como bridge... Os outros precisam ser configurados como roteadores mesmo, e isso dá queda na performance das ADSL... Existe alguma forma de utilizar esse tutorial sem precisar especificar o Gateway (apenas a Interface)???

  9. #29

    Padrão Re: Balaceamento de carga com unico gateway ??? Ajuda???

    Não sei porque, mas sempre retorno a esse tópico. :-D

    Mas voltando ao assunto, gostaria de saber quem (preferencia no PR) já utilizou esse balanceamento com link ADSL da BrTelecom, na modalidade Turbo Residencial?

    Pergunto isso, pois esses Residenciais (250, 400, 600, Jogos600, Jogos1000) tem segundo termo contratual limite de conexões simultâneas, enquanto que o Empresarial não tem esse limite.

    Se alguém usou esse balanceamento com sucesso, em cima de algum desses residencias, por favor se pronuncie, pois só consegui até hoje em cima do Empresarial que sai muito mais caro.